Одувек смо знали да ажурирање на најновије оперативне системе није само тестирање нових функција које су Аппле програмери имплементирали. Увек су укључена побољшања и исправљање грешака, које понекад изгледају као само папирологија, али добро знамо да то није тако. У ствари, најновије исправке за мацОС Биг Сур и мацОС Монтереи укључивале су низ побољшања и избегли су излагање новој рањивости мацОС-а.
Мицрософт је известио да је нова рањивост у мацОС-у „могла омогућити нападачу да заобиђе технологију транспарентност, сагласност и контрола (ТЦЦ) оперативног система ». Аппле је поправио ову рањивост прошлог месеца као део ажурирања за мацОС Биг Сур и мацОС Монтереи. Дакле, колико је чудно, Мицрософт подстиче све кориснике да инсталирају најновије верзије горе поменутих оперативних система.
Аппле је објавио ново ажурирање за ову рањивост са издањем мацОС Монтереи 12.1 и мацОС Биг Сур 11.6.2 13. децембра. У то време, Аппле је једноставно објаснио да је апликација могла да заобиђе поставке приватности. Из тог разлога и као решење проблема, издате су исправке како би се решила рањивост.
Сада, Мицрософт је објавио Кроз детаљну белешку на блогу о тачном проблему и понуђеном решењу. Написан од стране истраживачког тима Мицрософт 365 Дефендер, пост на блогу објашњава шта је ТЦЦ. Технологија која спречава апликације приступају личним подацима корисника без њиховог пристанка и предзнања.
С обзиром на ово, ако злонамерна особа добије пун приступ диску ТЦЦ базама података, могла би да је уреди да би доделила произвољне дозволе било којој апликацији по свом избору. Укључујући сопствену злонамерну апликацију. Нити ће се од погођеног корисника тражити да дозволи или одбије такве дозволе. То ће омогућити лАпликација ради са подешавањима која можда нисте знали или на која нисте пристали.